Annonces
Livre d'or

Par swan

Bonsoir,

Pour une année 2012 réussie et prospère pour PBt, ils ont besoin de monde, de bénévoles qui offriraient leurs talents pour ce fabuleux CMS [Suite...]

Livre d'or

Mini sondage
Disposez-vous de PHP 5 chez votre hébergeur ?








Résultats

 
Rss Comment sécuriser votre site

Sommaire:

 

Droits d'accès





Droits sur le site



On ne donne pas des droits à n'importe qui et sans vraiment connaitre la personne. Bon nombre de webmasters recrutent rapidement du monde pour montrer que leur site est vivant, qu'il y a une équipe importante, etc... Mais tout le monde ne peut pas avoir accès à ces fonctions, car il existe des risques non négligeables. Citons les par exemple :

  • Le modérateur à accès en général selon les autorisations données
    • A la modération de tout le forum donc peut effacer autant de messages qu'il le souhaite
    • A la modération des articles, news, liens webs, téléchargements à partir de la version 2.1 de PHPBoost
  • L'administrateur
    • Il a accès à TOUT
    • Il a les droits sur tous les modules
    • Il a accès au panneau d'administration
    • Ainsi via le panneau de gestion de la base de donnée il peut entièrement effacer tout le contenu du site




Bref comme vous pouvez le constater, ces droits ne se donnent pas à la légère, car les risques pour votre site ne sont pas négligeables.

Ne donnez ces droits que si vous connaissez bien la personne et que vous avez une totale confiance en lui et que cette personne a vraiment besoin de ces droits.

Donnez le minimum d'accès administrateur car c'est le rang le plus dangereux..





Droits d'accès au FTP




Il peut parfois être nécessaire de donner un accès FTP à un tiers pour différentes raisons. Mais donner l'accès au FTP à une personne mal intentionnée peut avoir de graves conséquences pour votre site. Il peut par exemple :

  • Insérer un code source malicieux.
  • Effacer des fichiers ou tout le contenu de votre FTP.
  • Obtenir les identifiants de votre base de données.
  • Détourner votre FTP a son profit.
  • etc...


Mais alors vous allez me dire qu'il ne faut pas donner d'accès FTP?

Bien sur que vous pouvez donner un accès FTP à quelqu'un, mais ne lui donnez pas l'accès à TOUT le FTP, réservez lui un accès à un répertoire par exemple. Pour créer un compte FTP à un membre et lui définir un espace bien particulier, il faudra vous rendre dans le panneau d'administration de votre hébergeur.


 
 « Page précédente
Sauvegarde des données
 1  2  3  4  5  6  7 
Page suivante »
Connexion au site 
 
Note: 5
(9 notes)
Ecrit par: CrowkaiT, Le: 22/06/08


Annonces